IDPA : Guide et chemin de résolution de la hiérarchisation sur le Cloud

Summary: Cet article décrit les différentes étapes de la hiérarchisation sur le Cloud, y compris les étapes de configuration, de gestion et de dépannage.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Cet article est un chemin de résolution pour la hiérarchisation sur le Cloud avec Data Domain. Il décrit l’approche étape par étape à suivre lors de la configuration et de la gestion de la hiérarchisation sur le Cloud, et présente les étapes de dépannage et d’autres informations importantes.

 

 

Installation et configuration :
 
 

Étape 1 : importation d’un certificat d’unité Cloud sur Data Domain.

Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure et les étapes d’intégration du certificat d’unité Cloud.

Pour une démonstration, voir la vidéo dans la section « Ajout d’une unité Cloud » 
 

Liens vers des articles importants de la base de connaissances pour différents fournisseurs de Cloud concernant la génération de certificats d’unité Cloud : 

Google Cloud : Déploiement de Data Domain : Certificat requis pour configurer la fonctionnalité Cloud Tier à l’aide de Google Cloud Storage.

Amazon AWS : Niveau Cloud de Data Domain : intégration de Data Domain avec Amazon AWS S3.

Remarque : pour AWS, en plus du certificat Baltimore, ajoutez également le certificat « Starfield Class 2 » récemment publié. Pour plus d’informations, voir l’article 000184415.
 
 

Azure Virtustream, ECS :  hiérarchisation sur le Cloud avec Data Domain : erreur de certificat lors de l’ajout de l’unité Cloud

Remarque : pour Azure, à partir de février 2022, des certificats supplémentaires sont désormais exigés, en plus du certificat Baltimore qui doit être mis à jour sur Data Domain. Article 000192537
 

Voir la vidéo ci-dessous (ou sur YouTube) pour plus de détails :

 

ECS :

Data Domain : exigences de certificat pour la connexion sécurisée de DD Cloud Tier à ECS et guide des bonnes pratiques (en anglais).

Data Domain : impossible d’importer un certificat F5 avec Elastic Cloud Storage (ECS) dans Data Domain.

Remarques : 
pour Data Domain Cloud Tier (DD CT) à ECS, un équilibreur de charge (LB) est obligatoire. La technologie d’équilibrage de charge matérielle ou logicielle peut être utilisée.
Le profil DD CT doit être configuré pour pointer vers le nom d’hôte ou l’adresse IP du LB configuré. Le LB relaie les connexions provenant de DD vers l’un des nœuds ECS en fonction de la politique d’équilibrage de charge et de l’ensemble de configuration.

 

 
 

Procédure de l’étape 1 :

à partir du DD System Manager de PowerProtect :

1. Sélectionnez Data Management > File System > Cloud Units.

2. Dans la barre d’outils, cliquez sur Manage Certificates. La boîte de dialogue « Manage Certificates for Cloud » s’affiche.

3. Cliquez sur Ajouter.

4. Sélectionnez l’une des options suivantes :

    • Je souhaite télécharger le certificat en tant que fichier .pem.
      • Puis : Parcourez et sélectionnez le fichier de certificat. 
    • Je souhaite copier et coller le texte du certificat.
      • Puis : Copiez le contenu du fichier .pem, puis collez-le dans la boîte de dialogue.


5. Cliquez sur Ajouter.

À l’issue de cette étape, le « certificat d’unité Cloud » doit s’afficher sur l’interface utilisateur de Data Domain :

(Data Management --> Cloud Units --> Certificates) :

kA53a0000004OYhCAM_1_0

 
 

Étape 2 : ajout d’une unité Cloud à un Data Domain

Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure et les étapes à suivre pour ajouter ou intégrer l’unité Cloud à Data Domain. 

Pour une démonstration, voir la vidéo ci-dessous (ou sur YouTube) :

Procédure de l’étape 2 : 

à partir du DD System Manager de PowerProtect :

1. Sélectionnez Data Management > File System > Cloud Units.

2. Cliquez sur « Add ».

3. Dans la boîte de dialogue « Add Cloud Unit », saisissez les informations suivantes :

    • Nom : nom convivial de l’unité Cloud.
    • Cloud Provider : fournisseur de Cloud (par exemple : AWS, Azure, ECS, etc.).
    • Renseignez les autres détails appropriés (par exemple la classe de stockage, la région de stockage, la clé d’accès, la clé secrète, la clé primaire, le point de terminaison, etc.).

(Les options de saisie ci-dessus dépendent du fournisseur de Cloud sélectionné). 

Remarque : si l’erreur « Cloud Verification Failed at Connectivity Check: Validating Certificate » s’affiche, créez une demande de service en mentionnant cet article de la base de connaissances.
 
 

Étape 3 : activation du niveau Cloud sur Avamar ou sur un serveur de secours.

Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure et les étapes à suivre pour activer la hiérarchisation sur le Cloud sur Avamar ou sur un serveur de secours.

Pour une démonstration, voir la vidéo ci-dessous (ou sur YouTube) :

 

Problèmes connus et articles :

 

 

Étape 4 : création et planification de la politique de hiérarchisation sur le Cloud sur Avamar Server. 

Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure et les étapes à suivre pour créer et planifier une politique de hiérarchisation.

Pour une démonstration, voir la vidéo ci-dessous (ou sur YouTube) :

 

Étape 5 : Planification du déplacement des données sur DD.

Pour plus d’informations, voir les sections « Déplacement manuel des données » et « Déplacement automatique des données » dans le Guide de l’utilisateur.

Pour une démonstration, voir la vidéo ci-dessous (ou sur YouTube) :

 

Procédure de l’étape 5 :

Les données peuvent être démarrées et arrêtées manuellement ou automatiquement à l’aide d’une planification (quotidienne, hebdomadaire ou mensuelle) et d’une régulation.

À partir du DD System Manager de PowerProtect :

Manuellement :

1. Sélectionnez Data Management > File System.

2. En bas de la page, cliquez sur Show Status of File System Services.

Les éléments d’état suivants s’affichent :

File System
Physical Capacity Measurement
Data Movement
Active Tier Cleaning

3. Pour Data Movement, cliquez sur Démarrer

Automatiquement :

1. Sélectionnez Data Management > File System > Settings.

2. Cliquez sur l’onglet Data Movement.

3. Définissez la régulation et la planification.

 
 
 
Gestion et administration 
 

Créez une politique de hiérarchisation sur Avamar Server : 

Cette étape permet de créer une politique de hiérarchisation sur le Cloud sur Avamar Server.
 
Les politiques de niveau Cloud définissent :
    • les clients éligibles à la hiérarchisation ;
    • les données de sauvegarde de ces clients qui doivent être hiérarchisées ;
    • la date à laquelle les données de sauvegarde doivent être hiérarchisées sur le Cloud ;
    • l’expiration de ces sauvegardes sur le Cloud. 
Les groupes sont utilisés pour configurer les clients, les sauvegardes, les planifications et d’autres informations liées à la configuration du niveau Cloud.
 
Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure et les étapes à suivre pour créer et planifier des politiques de hiérarchisation.
 
Pour une démonstration, voir la vidéo de l’étape 3 (ou sur YouTube).
 
 


Rappel de sauvegardes à partir du niveau Cloud :

Les opérations de rappel permettent de déplacer les sauvegardes qui ont été hiérarchisées sur le Cloud vers le niveau actif de Data Domain. 
 
Voir le chapitre « Niveau Cloud » du Guide de l’utilisateur pour connaître la procédure ; suivre la section relative à l’opération de rappel pour le niveau Cloud.

 

 
 

Opérations de restauration pour le niveau Cloud : 

Le logiciel Cloud Disaster Recovery rappelle une copie de la sauvegarde du Cloud vers le niveau actif de Data Domain. Une restauration de la sauvegarde du niveau actif vers le client est ensuite effectuée. Elle s’affiche à l’état Cloud. La sauvegarde est stockée sur Data Domain Cloud Tier après la restauration. La copie de la sauvegarde sur le niveau actif de Data Domain est utilisée pour l’opération de restauration et est supprimée au bout de 10 jours.
Remarque : Dans AUI, seuls le système de fichiers et les plug-ins VMware prennent en charge l’opération de restauration. Pour les autres plug-ins, utilisez Avamar Administrator pour l’opération de restauration.


Pour prolonger la durée de vie de la copie temporaire sur le niveau actif, sur le serveur Cloud Disaster Recovery, utilisez le paramètre suivant dans la commande /usr/local/avamar/var/ddrmaint.cmd :
 
--cloud-copy-lifetime=days
 
Remarque : la période d’expiration de la sauvegarde doit être de 14 jours minimum. La durée d’expiration minimale dépend de la valeur du seuil d’âge. 
 
 
 

Restauration de niveau fichier ou granulaire pour le niveau Cloud :

Avamar prend en charge les restaurations de niveau fichier ou granulaire uniquement à partir de l’unité Cloud ECS.
 
La restauration de niveau fichier ou granulaire à partir d’une sauvegarde hiérarchisée sur l’unité Cloud ECS est identique aux opérations de restauration de niveau fichier ou granulaire normales. 
Pour restaurer un seul fichier ou une partie de la sauvegarde qui se trouve dans l’unité Cloud ECS, Avamar n’a pas besoin de rappeler l’intégralité de la sauvegarde du Cloud vers le niveau actif de Data Domain. L’Avamar Client lit directement le fichier ou la partie de la sauvegarde à partir du Cloud. 
 
Avamar ne prend pas en charge la restauration de niveau fichier ou granulaire à partir d’une unité Cloud non-ECS. Pour restaurer un seul fichier ou une partie d’une sauvegarde qui se trouve dans une unité Cloud non-ECS, Avamar doit d’abord rappeler l’intégralité de la sauvegarde du Cloud vers le niveau actif de Data Domain. L’Avamar Client restaure ensuite le fichier ou la partie de la sauvegarde à partir du niveau actif de Data Domain.
 
 
 

Comment identifier les sauvegardes Avamar sur le niveau Cloud ou créer un rapport correspondant :

À partir de l’interface utilisateur HTML Avamar AUI :

1. Dans le volet de navigation AUI sur la gauche, cliquez sur *, puis sur Asset Management.
La fenêtre Asset Management s’affiche.
 
2. Dans l’arborescence des domaines, sélectionnez le domaine du client.
 
3. Dans la liste des clients, sélectionnez le client avec les sauvegardes à gérer.
 
4. Dans le volet Client Summary à droite, cliquez sur VIEW MORE.
 
5. Cliquez sur l’onglet Backups. La liste des sauvegardes terminées pour ce client s’affiche. Toute sauvegarde figurant dans cette liste peut être utilisée pour restaurer le client.
 
6. Pour localiser les sauvegardes par date :
a. Cliquez sur le bouton Search.
b. Indiquez la plage de dates dans les champs From et To.
c. Cliquez sur RETRIEVE. La liste des sauvegardes pour la plage de dates s’affiche.
 
7. Vérifiez la colonne Tier pour confirmer le niveau de la sauvegarde.
  • Active : la sauvegarde réside sur le niveau actif de Data Domain (stockage sur site)
  • Marked : la sauvegarde réside sur le niveau actif de Data Domain (stockage sur site) et est prête à être déplacée vers le niveau Cloud. Le déplacement des données DD déplace ces sauvegardes vers le Cloud au cours du cycle suivant. 
  • Cloud : la sauvegarde réside sur Data Domain Cloud Tier (stockage dans le Cloud)

À partir de la ligne de commande Avamar :
 

1. Téléchargez sur Avamar Server le script fourni dans l’article Avamar : Utilisation du script dump_root_hashes.rb pour générer une liste de clients et de sauvegardes

2. Exécutez la commande : ruby dump_root_hashes.rb --mode=backuplist --mc-retired=include --replicate=include --show-tier-info

Cela génère un fichier gz dans le répertoire de travail, qui contient un fichier CSV avec des informations sur la hiérarchisation de la sauvegarde. 

     
 
 

Processus de déplacement des données sur Data Domain

(Ce processus déplace les sauvegardes sur DD du niveau actif au niveau Cloud - également expliqué à l’étape 5 - Section Installation et configuration)

 

Q : Comment le déplacement des données peut-il être mis en route manuellement ?

R : la commande « data-movement start » peut être utilisée. 

Par exemple :

data-movement start
Data-movement started.
 
 

Q : Comment surveiller le déplacement des données ?

R : pour vérifier l’état du déplacement des données, vous pouvez utiliser la commande « data-movement status ».

Par exemple :

data-movement status
----------------------------
Data-movement is initializing..
Data-movement recall:
---------------------
No recall operations found.

 

si le déplacement des données est en cours d’exécution, la commande « data-movement watch » peut être utilisée.

Par exemple :

data-movement watch
Data-movement: phase 1 of 3 (copying)  
 92% complete; time: phase  0:08:04, total  0:08:14       Copied (post-comp): 3.35 GiB, (pre-comp): 3.29 GiB,B,      Files copied: 7, Files verified: 3, Files installed: 3
 
 

Q : Comment arrêter le déplacement des données ?

R : la commande « data-movement stop » peut être utilisée.

Par exemple :

data-movement stop
Data-movement stop initiated. Run the status command to check its status.
 
 
 

voir Restaurateur Data Domain et rétention à long terme dans le Cloud : questions fréquentes pour en savoir plus.

 
 

Processus de nettoyage du niveau Cloud

 

Q : Comment lancer un nettoyage manuel du niveau Cloud ?

R1 : procédure - à partir de PowerProtect DD System Manager :

a. Sélectionnez Data Management > File System > Settings.

b. Cliquez sur l’onglet Cleaning.

c. Définissez la régulation et la planification pour le niveau Cloud.

R2 : la commande « cloud clean start » peut être utilisée (ou « cloud clean start » en présence de plusieurs Clouds).

Par exemple :

cloud clean start cloudunit2
Cloud tier cleaning started for cloud unit "cloudunit2". Use 'cloud clean watch' to monitor progress.
 
 

Q : Comment surveiller le nettoyage du niveau Cloud ?

R : la commande « cloud clean status » peut être utilisée pour vérifier si le nettoyage du Cloud est en cours d’exécution.

Par exemple :

cloud clean status
Cloud tier cleaning finished on cloud unit "cloudunit2" at 2023/09/12 06:19:03.
Previous cloud tier cleaning attempt was unsuccessful.
 Failure reason:
cloud unit "cloudunit2" did not have sufficient cleanable data.
Cloud tier cleaning finished at 2023/09/15 12:16:06.
 
 

si le nettoyage du Cloud est en cours d’exécution, vous pouvez le surveiller à l’aide de la commande « cloud clean watch ».

 
 

Q : Le nettoyage du niveau actif peut-il s’exécuter simultanément avec le nettoyage du niveau Cloud ?

R : Non. Le nettoyage du niveau actif et le nettoyage du niveau Cloud utilisent tous deux les mêmes structures de données partagées internes communes qui nécessitent un accès exclusif.

 
 

Q : comment afficher ou modifier la planification du nettoyage du niveau Cloud ?

R : pour afficher la planification du nettoyage du Cloud actuel, vous pouvez utiliser la commande « cloud clean frequency show ».

Par exemple :

cloud clean frequency show
Cloud tier cleaning frequency is set to run after every 4 active tier cleaning cycles.
 
 

Q : Comment modifier une planification du nettoyage du Cloud ?

R : pour modifier planification du, vous pouvez utiliser la commande « cloud clean frequency set ».

Par exemple :

cloud clean frequency set 3
Cloud tier cleaning frequency is set to run after every 3 active tier cleaning cycles.
 
 

Q : Comment modifier ou afficher la régulation de nettoyage du niveau Cloud ?

R : par défaut, la régulation du nettoyage du niveau Cloud est fixée à 50 %.

Pour afficher la régulation du nettoyage du Cloud actuelle, vous pouvez utiliser la commande « cloud clean throttle show ». 

Par exemple :

cloud clean throttle show
Cloud tier cleaning throttle is set to 28 percent
 
 

Pour modifier la régulation du nettoyage, vous pouvez utiliser la commande « cloud clean throttle set ».

Par exemple :

cloud clean throttle set 20
Cloud tier cleaning throttle set to 20 percent
 
 
 

Pour en savoir plus sur le nettoyage du Cloud, voir Data Domain : présentation de la rétention à long terme/du nettoyage du niveau Cloud/du nettoyage de la mémoire sur les restaurateurs Data Domain (DDR) (en anglais)

 

Additional Information

Annexe A
 

Base de connaissances et procédures et correctifs connus pour IDPA ou Avamar - Hiérarchisation sur le Cloud avec Data Domain :

 

Pour la hiérarchisation sur le Cloud de Data Domain avec NetWorker :

 
Annexe B

 

 

L’application Avamar utilise un plug-in interne appelé « avtier » pour marquer les sauvegardes pour la hiérarchisation et rappeler les sauvegardes du niveau Cloud, ainsi que pour d’autres tâches de hiérarchisation sur le Cloud.

 

Conseils de dépannage pour Avamar :

Sauvegardes marquées par la politique de hiérarchisation sur le Cloud d’Avamar :

    • Le plug-in interne Avtier utilise le processus ddrmaint sur Avamar pour marquer les sauvegardes à déplacer 
    • À l’aide de ce processus, il informe Data Domain qu’il doit marquer une sauvegarde particulière pour qu’elle soit déplacée vers le Cloud. 

Pour confirmer que les sauvegardes ont été marquées par la politique de hiérarchisation, exécutez la commande suivante en tant qu’utilisateur root : 

grep -i mark-backup /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log

 

 
 

Sauvegardes rappelées par Avamar à l’aide d’une restauration, d’un rappel manuel ou d’un rappel via la politique de hiérarchisation :

    • Le plug-in interne avtier utilise le processus ddrmaint sur Avamar pour informer Data Domain de rappeler les sauvegardes du niveau Cloud vers le niveau actif.

Pour confirmer le rappel des sauvegardes vers le niveau actif, exécutez la commande suivante en tant qu’utilisateur root :  

grep -i "recall-backup" /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log

 

 
 


Conseils de dépannage pour Data Domain

Sur Data Domain, la même vérification peut être effectuée à l’aide de la commande suivante :

data-movement status

Pour plus de détails, voir la section Rappel. 

 

 

Le rapport d’emplacement des fichiers sur Data Domain indique où se trouvent les fichiers sur le niveau Cloud ou le niveau actif :

filesys report generate file-location <File_path_with_file_name> 
 
 


Structure du niveau Cloud :

    • Le niveau Cloud est subdivisé en « unités Cloud ». 
    • le niveau Cloud peut contenir jusqu’à deux unités de Cloud
    • Chaque unité de Cloud peut être aussi grande que la taille maximale prise en charge du niveau actif pour le modèle de DDR donné
    • Chaque unité de Cloud peut être provisionnée à partir d’un fournisseur de stockage en mode objet distinct


Par exemple :

cloud unit list 
Name        Profile       Status   Reason
---------   -----------   ------   -------------------------------
ECS_Unit1   ECS_Profile   Active   Cloud unit connected and ready.
S3_Unit     S3_Profile    Active   Cloud unit connected and ready.
---------   -----------   ------   -------------------------------
 
 

Q : Comment surveiller une opération de rappel ?

R : Une opération de rappel peut être surveillée à l’aide de la commande « data-movement status path all » ou, si un fichier spécifique est requis, « data-movement status path /data/col1/<Avamar-xxxxx>/<ID_Client>/<ID_Sauvegarde>/<Nom_Fichier> », 

Par exemple :

data-movement status path /data/col1/<Avamar-xxxxx>/<Client_ID>/<Backup_ID>/<File_Name>  
Data-movement recall: 
---------------------
Data-movement for  /data/col1/mtree1/file1 :
phase 2 of 3 (Verifying) 80% complete; time: phase XX:XX:XX total XX:XX:XX 
Copied (post-comp): XX XX, (pre-comp) XX XX 

 

 
 

Affected Products

Integrated Data Protection Appliance Family

Products

Avamar, Avamar Data Store, Avamar Data Transport, Avamar Server, Avamar Virtual Edition, Data Domain, Data Domain Boost – File System, PowerProtect DP4400, DD OS, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800 , PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, PowerProtect Data Protection Hardware, Integrated Data Protection Appliance Software ...
Article Properties
Article Number: 000157594
Article Type: How To
Last Modified: 23 Sept 2025
Version:  42
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.